ইংরেজি-শুধু PII টুল: একটি GDPR দায়বদ্ধতা
২০২৬ সালের জন্য আপডেট করা হয়েছে
প্রয়োগের বাস্তবতা
GDPR ফলাফলের বিষয়ে, প্রচেষ্টার নয়। একটি কোম্পানি সরল বিশ্বাসে একটি PII সনাক্তকরণ টুল ব্যবহার করতে পারে। কিন্তু যদি সেই টুলটি ফরাসি, জার্মান বা পোলিশ আইডি মিস করে, তাহলে কোম্পানি এখনও Article 32 ব্যর্থ করেছে। নিয়মটির জন্য "উপযুক্ত প্রযুক্তিগত ব্যবস্থা" প্রয়োজন। একটি টুল যা আপনার রেকর্ডে আইডি খুঁজে পায় না সেটি ব্যর্থ। ভালো উদ্দেশ্য এটা পরিবর্তন করে না।
"আমরা একটি টুল ব্যবহার করেছি" প্রতিরক্ষা টেকে না। তত্ত্বাবধায়ক সংস্থাগুলো ব্যবহৃত নির্দিষ্ট টুলগুলো দেখে। যখন একটি ইংরেজি-শুধু টুল বহুভাষিক রেকর্ড প্রক্রিয়া করেছে, Article 32 মূল প্রশ্ন হয়ে ওঠে।
এটি একটি বাস্তব প্রয়োগ প্যাটার্ন। EU জুড়ে GDPR মামলায় এটি দেখা গেছে।
তত্ত্বাবধায়ক কর্তৃপক্ষ কী খুঁজে পায়
২০২৪ সালের GDPR ডেটা দেখায় Article 32 লঙ্ঘন জরিমানার শীর্ষ কারণগুলোর মধ্যে স্থান পেয়েছে। কোম্পানিগুলো প্রযুক্তিগত ব্যবস্থার প্রমাণ হিসেবে স্বয়ংক্রিয় অ্যানোনিমাইজেশন টুল উদ্ধৃত করে। তত্ত্বাবধায়ক সংস্থাগুলো তখন পরীক্ষা করে সেই টুলগুলো কাজ করে কিনা।
বৈশ্বিক নিয়োগকর্তাদের জন্য, ঝুঁকি সিস্টেমিক। একটি HR প্ল্যাটফর্ম নিন। এটি বিশ্লেষণের আগে ব্যক্তিগত ডেটা ছিনিয়ে নেয়। এটি ইংরেজি ইমেইল ঠিকানা এবং ফোন নম্বর সরাতে পারে। কিন্তু এটি ফরাসি NIR নম্বর, জার্মান Steuer-ID এবং পোলিশ PESEL নম্বর অক্ষত রাখে। সুইডিশ personnummer-ও থেকে যায়।
কোম্পানি মনে করে রেকর্ডগুলো পরিষ্কার। তত্ত্বাবধায়ক সংস্থা "অ্যানোনিমাইজড" ডেটাসেটে ৪০% আইডি এখনও আছে বলে দেখতে পায়। সেগুলো জাতীয় আইডি যা টুল কখনো কভার করেনি।
আইডেন্টিফায়ার ফর্ম্যাট যা ইংরেজি-শুধু টুল মিস করে
EU জাতীয় আইডিগুলো মার্কিন এবং জেনেরিক ফর্ম্যাট থেকে আলাদা। ইংরেজি-শুধু টুলগুলো সেগুলো সনাক্ত করতে ব্যর্থ হয়:
জার্মান Steuer-Identifikationsnummer: চেকসাম সহ ১১-সংখ্যার ফর্ম্যাট। মার্কিন SSN (৯-সংখ্যা) প্যাটার্নের জন্য তৈরি টুলগুলো এটি ধরে না।
ফরাসি NIR (numéro de sécurité sociale): ১৫-সংখ্যার ফর্ম্যাট। এটি লিঙ্গ, জন্ম বছর এবং বিভাগ এনকোড করে। জেনেরিক আইডি প্যাটার্নগুলো এটি মেলায় না।
সুইডিশ Personnummer: লুন চেক ডিজিট সহ ১০ বা ১২ সংখ্যা। ১৯৯০ এর আগে জন্মগ্রহণকারীদের জন্য ফর্ম্যাট পরিবর্তন হয়। জেনেরিক প্যাটার্নে এটি নেই।
পোলিশ PESEL: জন্ম তারিখ এবং লিঙ্গ এনকোড সহ ১১ সংখ্যা। চেকসাম পরীক্ষা ছাড়া মিথ্যা পজিটিভের হার অনেক বেশি হয়।
এগুলো সাধারণ আইডেন্টিফায়ার। যেকোনো EU নিয়োগকর্তা, স্বাস্থ্যসেবা প্রদানকারী, বা আর্থিক প্রতিষ্ঠান যা জার্মান, ফরাসি, সুইডিশ বা পোলিশ রেকর্ড পরিচালনা করে সেগুলো দেখবে। সেগুলো বিরল নয়। সমর্থিত আইডি ধরনের সম্পূর্ণ তালিকার জন্য আমাদের এনটিটি রেফারেন্স দেখুন।
GDPR ফলাফল-ভিত্তিক
GDPR Article 32 "উপযুক্ত প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা" দাবি করে। মান হল ফলাফলের উপর। সংস্থাটি কি একটি টুল ব্যবহার করেছে? এটি সঠিক প্রশ্ন নয়। টুলটি কি এটি প্রক্রিয়া করা ব্যক্তিগত রেকর্ডগুলো রক্ষা করেছে? এটি সঠিক প্রশ্ন।
বহুভাষিক EU রেকর্ড সহ সংস্থাগুলোর জন্য, "উপযুক্ত" মানে ইংরেজি ইমেইল ঠিকানার মতো একই পাসে জার্মান Steuer-ID সনাক্ত করা। একটি সংস্থা যা ইংরেজি বিষয়বস্তুর ৯৫% কিন্তু জার্মান জাতীয় আইডির ০% ধরে সে মান পূরণ করেনি। গ্যাপটি তার জার্মান রেকর্ড ব্যর্থ করে।
বহুভাষিক কভারেজ ঐচ্ছিক নয়। এটি Article 32 যা প্রয়োজন তার অংশ। সম্পূর্ণ ফ্রেমওয়ার্কের জন্য আমাদের GDPR সম্মতি গাইড দেখুন।
আপনার টুল কীভাবে মূল্যায়ন করবেন
আপনার টুলের জন্য সঠিক প্রশ্ন সহজ। এটি কি যেকোনো ভাষায় ইমেইল ঠিকানা খুঁজে পায়? এটি কম গুরুত্বপূর্ণ। এটি কি আপনার বাস্তব রেকর্ডে জাতীয় আইডি ফর্ম্যাটগুলো খুঁজে পায়? এটিই বাস্তব পরীক্ষা।
জার্মানি, ফ্রান্স, পোল্যান্ড বা সুইডেনে পরিষেবা প্রদানকারী EU অপারেশনের জন্য, এর মানে লোকেল-নির্দিষ্ট রিকগনাইজার কভারেজ। যদি আপনার টুল সেই ফর্ম্যাটের জন্য শক্তিশালী সনাক্তকরণ হার দেখাতে না পারে, গ্যাপটিকে একটি লাইভ সম্মতির ঝুঁকি হিসেবে বিবেচনা করুন। আমরা কীভাবে বহুভাষিক কভারেজ পরিচালনা করি তার জন্য আমাদের নিরাপত্তা ও সম্মতি পেজ দেখুন।
anonym.legal জার্মান Steuer-ID, ফরাসি NIR, সুইডিশ Personnummer, পোলিশ PESEL এবং সমস্ত EU রাষ্ট্রের জাতীয় আইডি সনাক্ত করে। প্রতিটি রিকগনাইজার সঠিক ফলাফলের জন্য চেকসাম-সচেতন যাচাইকরণ ব্যবহার করে।